Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Câu hỏi trắc nghiệm về bảo mật thông tin và mạng máy tính

Total questions: 61

Worksheet time: 31mins

Name
Class
Date
1.

Đâu là thứ tự đúng của các lỗ hổng bảo mật web trong Top 10 OWASP 2021?

a)

Injection, Cryptographic failures, Insecure design, Security misconfiguration

b)

Cryptographic failures, Injection, Insecure design, Security misconfiguration

c)

Injection, Insecure design, Cryptographic failures, Security misconfiguration

d)

Injection, Insecure design, Security misconfiguration, Cryptographic failures

2.

Đâu là một dạng tấn công điển hình vào giao thức ARP

a)

Spoofing

b)

Poisoning

c)

Caching

d)

Flooding

3.

Chức năng dẫn đường / định tuyến được thực hiện ở tầng nào trong mô hình OSI?

a)

Network

b)

Transport

c)

Data Link

d)

Physical

4.

Đâu không phải là một kỹ thuật xâm nhập?

a)

Xâm nhập các máy (host)

b)

Tấn công MITM

c)

Xâm nhập mạng wifi

5.

Trong xây dựng kế hoạch an toàn, các khung bảo mật cung cấp các ... được đánh giá toàn diện làm định hướng cho triển khai thực tế.

a)

mô hình chuẩn

b)

mô hình mẫu

c)

công cụ chuẩn

d)

hệ thống mẫu

6.

Phân tách nhiệm vụ trong quản trị hệ thống để tránh tình trạng ... có thể dẫn đến lạm dụng, gây hại cho cả hệ thống.

a)

lạm nhiệm vụ

b)

chồng chéo nhiệm vụ

c)

phân nhiệm vụ

d)

thiếu nhiệm vụ

7.

Đâu là tên đúng của một công cụ rà quét điểm yếu, lỗ hổng đã biết tồn tại trên website của OWASP?

a)

WebScan

b)

WAP

c)

ZAP

d)

AppScan

8.

Đâu là một dạng lỗ hổng HTTP / web gây rò rỉ dữ liệu?

a)

Cấu hình website hoặc các thành phần theo hướng dẫn.

b)

Rò rỉ do loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.

c)

Giao thức HTTPS vận chuyển dữ liệu ở dạng mã hóa, nhưng vẫn có thể bị dễ dàng nghe lén, đánh cắp thông tin nhạy cảm như tài khoản, thẻ tín dụng...

d)

Rò rỉ do không loại bỏ các nội dung nội bộ khỏi các nội dung công cộng.

9.

Đâu là một dạng nmap script cho phép quét tìm các lỗ hổng đã biết tồn tại trên hệ thống?

a)

Vulscans

b)

Vulscan

c)

Nmap-Vulnerabilities

d)

Nmap scripts

10.

Đâu là tên đúng của một công cụ rà quét điểm yếu, 16 hổng đã biết tồn tại trên hệ thống của hãng Tenable?

a)

Nessus

b)

Nessuss

c)

Nexsus

d)

Nessux

11.

Đâu là một công cụ thường được sử dụng khi triển khai các kỹ thuật xâm nhập?

a)

OWASP ZAP

b)

Hping3

c)

Nmap

d)

Metasploit

12.

Đâu là một thiết bị mạng được sử dụng phổ biến trong mô hình phòng thủ kẹo mút?

a)

bộ chuyển mạch

b)

IDS/IPS

c)

bộ định tuyến

13.

Ngoài mục đích sửa lỗi và khắc phục lỗ hổng, quản lý bản vá còn được sử dụng để...

a)

cải thiện truy cập mạng

b)

cải tiến triển khai

c)

giảm tấn công mạng

14.

Đâu không phải là một loại máy chủ proxy?

a)

Anonymous proxy

b)

Forward proxy

c)

Reverse proxy

15.

HTTP host header giúp nhận dạng thành phần trên ... mà ... giao tiếp.

a)

proxy / máy chủ

b)

proxy / máy khách

c)

máy khách / máy chủ

16.

Mô hình kẹo mút là mô hình phòng thủ được sử dụng rộng rãi nhất trong an ninh mạng, được biết như là...

a)

an toàn mạng.

b)

an toàn mạng LAN.

17.

Lệnh "nmap -sC -v" thực hiện công việc gì?

a)

Quét tìm thông tin hệ điều hành và dịch vụ chạy trên.

b)

Quét tìm thông tin hệ điều hành và dịch vụ chạy trên.

c)

Rà quét tìm các lỗ hổng bảo mật trên sử dụng script ngầm định của nmap.

d)

Quét tìm thông tin dịch vụ chạy trên.

18.

Đâu là một phát biểu đúng về máy tìm kiếm Shodan?

a)

Shodan là một máy tìm kiếm cho phép người dùng tìm kiếm trực tuyến các loại thiết bị mạng có kết nối Internet.

b)

Shodan là một máy tìm kiếm cho phép người dùng tương tác trực tiếp với các thiết bị mạng có kết nối Internet.

c)

Shodan tự động dò quét và lưu trữ thông tin về các thiết bị có kết nối Internet và sau đó cho phép tìm kiếm.

19.

Đâu KHÔNG PHẢI là một biện pháp phòng chống tấn công đường hầm DNS?

a)

A. Phân tích payload

b)

B. Sử dụng IDS

c)

D. Phát hiện bất thường

20.

Phân tích rủi ro cung cấp phương tiện ... kiến trúc bảo mật tổng thể bằng cách theo dõi các rủi ro đó và biện pháp giảm thiểu rủi ro có liên quan.

a)

thực hiện

b)

đánh giá khả năng triển khai của

c)

triển khai

21.

Thứ tự đúng của các giai đoạn của vòng đời bảo mật là ...

a)

Hardening, Audit, Assessment, Policies

b)

Assessment, Hardening, Policies, Audit

c)

Policies, Assessment, Hardening, Audit

22.

Cổng nguồn và cổng đích có trong tiêu đề (header) của các gói tin của những giao thức nào trong mô hình TCP/IP?

a)

TCP

b)

UDP

23.

Dạng tấn công có liên quan đến việc gửi 1 lượng yêu cầu truy vấn rất lớn đến hệ thống DNS, gây đình trệ hoạt động của hệ thống DNS và thường được khởi phát bởi các mạng botnet là..

a)

DNS Reflection

b)

DNS Flooding

c)

DNS Mirroring

d)

DNS Spoofing

24.

Mục đích của bước "Đánh giá công nghệ" của xây dựng kế hoạch an toàn là tìm hiểu và đánh giá các công nghệ, hệ thống sử dụng để chủ động...

a)

giảm thiểu hỏng hóc

b)

phòng ngừa sự cố

c)

giảm thiểu rủi ro

d)

quản lý rủi ro

25.

Kỹ thuật gây ngập lụt các gói tin mở kết nối TCP bằng cách khai thác điểm yếu trong thủ tục bắt tay 3 bước khi thiết lập kết nối cho phiên truyền thông TCPIP là...

a)

TCP SYN flood

b)

TCP land attack

c)

TCP sequence attack

d)

TCP port scanning

26.

Google Hacking hoặc Google Dorking là kỹ thuật mà các hacker sử dụng Google Search hoặc các ứng dụng của Google với cú pháp chuyên biệt để tìm các thông tin về các lỗ hổng bảo mật trong ... hoặc ... của các trang web.

a)

cài đặt / mã

b)

cấu hình / mã

27.

TCP và UDP là 2 giao thức chính của tầng ... trong bộ giao thức TCP/IP

a)

Netword

b)

Transport

c)

Data Link

d)

Application

28.

Tấn công giả mạo ARP được sử dụng phổ biến để thực hiện dạng tấn công nào sau đây?

a)

đầu độc cache

b)

gây ngập lụt

c)

chặn bắt

d)

người đứng giữa

29.

Dạng tấn công DoS trong đó tin tặc gửi gói tin giả mạo có địa chỉ và đích đều là địa chỉ của máy nạn nhân trên cùng một cổng là...

a)

TCP port scanning

b)

TCP land attack

c)

TCP SYN flood

d)

TCP sequence attack

30.

Khâu ... là giai đoạn người tấn công chủ động kiểm tra máy hoặc mạng đích để tìm các lỗ hổng có thể khai thác.

a)

Gaining Access

b)

Clearing Tracks

c)

Reconnaissance

d)

Scanning

31.

Bước ... xác định các chính sách, tiến trình và kỹ thuật để cung cấp mức bảo vệ phù hợp cho tài sản trên cơ sở xác định được mức rủi ro với tài sản đó.

a)

Quản lý rủi ro (Risk Management)

b)

Kiểm toán bảo mật (Security Auditing)

c)

Quản lý sự cố (Incident Management)

d)

Đánh giá tuân thủ (Compliance Assessment)

32.

Một người dùng sử dụng một máy chủ A gửi một email đến hộp thư trên máy chủ B của người nhận. Người nhận sau đó truy cập vào hộp thư của mình trên máy chủ B để tải email về máy cá nhân. Những giao thức nào có thể lần lượt được sử dụng cho quá trình trên?

a)

POP3, SMTP

b)

SMTP, SMTP

c)

SMTP, POP3

d)

IMAP, SMTP

33.

Đâu là một công cụ được sử dụng để crack mật khẩu?

a)

LophCrack

b)

LCO

c)

John-Ripper

d)

LC4

34.

Đâu là một bước đúng trong xây dựng kế hoạch bảo mật hệ thống?

a)

Xác định giá trị từng tài sản và khả năng chúng bị khai thác để tính toán mức rủi ro.

b)

Thay đổi và cập nhật kế hoạch khi xuất hiện các dạng tấn công mạng mới, tinh vi hơn. (sai)

c)

Sử dụng các công cụ rà quét mã độc để đảm bảo các tài sản được cấu hình phù hợp.

d)

Xây dựng một chiến thuật cụ thể để tăng cường an toàn cho các tài sản cần bảo vệ.

35.

Tấn công chuyển lậu yêu cầu HTTP thường xảy ra khi ... có cơ chế xử lý các yêu cầu HTTP khác nhau.

a)

không

b)

luôn

c)

đôi khi

d)

chỉ

36.

Chiến lược an ninh thường bỏ qua quá trình phát hiện tội phạm đang diễn ra nếu nó thiếu khâu...

a)

phát hiện

b)

phòng thủ

c)

răn đe

d)

ngăn ngừa

37.

Đâu là công cụ giám sát mạng wifi trong bộ công cụ trong Wireless Attacks của Kali Linux?

a)

airodump-ng

b)

airmon-ng

c)

aircrack-ng

d)

aireplay-ng

38.

Đâu là các công cụ thường được sử dụng trong do thám DNS?

a)

Nslookup, Dig, DNSRekon, Maltego, Fiercer

b)

Nslookup, Digg, DNSRekon, Maltego, Fierce

c)

Nslookup, Dig, DNSRecon, Maltego, Fierce

d)

Nflookup, Diff, DNSRecon, Maltego, Fierce

39.

Giao thức được các thiết bị mạng như router dùng để gửi đi các thông báo lỗi chỉ ra một dịch vụ có tồn tại hay không, hoặc một địa chỉ host hay router có tồn tại hay không là...

a)

UDP

b)

IP

c)

TCP

40.

Các vị trí công việc bảo mật gồm...

a)

máy chủ web và máy chủ cơ sở dữ liệu

b)

front-end máy chủ và back-end

c)

máy khách và máy chủ

d)

máy chủ và máy khách

41.

Các công chuẩn vận hành của giao thức truyền (gửi/nhận) email trên mạng máy tính / Internet gồm TCP...

a)

21, 465 và 587

b)

25, 465 và 587

c)

25, 456 và 587

d)

25, 465 và 578

42.

Các dạng lỗ hổng bảo mật vật lý có thể tồn tại trong...

a)

tòa nhà, tài liệu nhạy cảm, hồ sơ, thiết bị mạng

b)

khu nhà, tài liệu hướng dẫn sử dụng, hồ sơ, thiết bị cá nhân

c)

khu nhà, tài liệu, hồ sơ quản lý, thiết bị cá nhân

43.

Một tập các kỹ thuật và quá trình được sử dụng để bí mật khám phá và thu thập thông tin về một hệ thống mục tiêu được gọi là khâu...

a)

Clearing Tracks

b)

Scanning

c)

Gaining Access

44.

ĐÂU KHÔNG PHẢI là một dạng tấn công phổ biến vào bộ chuyển mạch (switch)?

a)

DHCP Server Spoofing

b)

ARP Spoofing

c)

MAC flooding

45.

Dạng tấn công phổ biến nhằm tìm các thông tin về các hệ thống, dịch vụ đang hoạt động là...

a)

TCP sequence attack

b)

TCP SYN flood

c)

TCP land attack

46.

Đâu là dạng sao lưu dữ liệu cho phép sao lưu nhanh, nhưng khi khôi phục lại chậm?

a)

Differential

b)

Incremental

c)

Copy

d)

Full

47.

Do thám hoặc trinh sát DNS được sử dụng để thu thập các thông tin về các Va...

a)

bản ghi / máy khách

b)

máy chủ / máy khách

c)

máy khách / máy chủ

d)

bản ghi / máy chủ

48.

Đâu KHÔNG PHẢI là một kỹ thuật được sử dụng trong do thám, trinh sát DNS?

a)

A. Reverse lookup

b)

B. Cache snooping

c)

C. DNS zone transfer

49.

Để tìm thông tin máy chủ tên miền có thẩm quyền của ptit.edu.vn, câu truy vấn DNS sẽ là...

a)

ptit.edu.vn, type=A, class=OUT

b)

ptit.edu.vn, type=MX, class=IN

c)

ptit.edu.vn, type=SOA, class=IN

50.

Nâng cao nhận thức bảo mật cho nhân viên là một trong các phương pháp

a)

bảo vệ an ninh thông tin

b)

tăng cường bảo mật hệ thống

c)

giảm thiểu rủi ro an ninh

d)

đào tạo nhân viên về bảo mật

51.

Hiệu quả để giảm thiểu các dạng tấn công khai thác yếu tố...

a)

người viếng thăm

b)

người dùng phổ thông

c)

người quản trị

52.

Giao thức truyền file an toàn SFTP có tên tiếng Anh đầy đủ là...

a)

FTP over HTTPS

b)

FTP over SSL/TLS

c)

Secure File Transfer Protocol

53.

Tên đầy đủ của mô hình tham chiếu OSI cho hệ thống mạng là...

a)

Open Systems Interconnection

b)

Open System Interconnection

c)

Open Systems Intercomm Reference Model

54.

Trong dữ liệu file Zone của tên miền, đâu là dạng bản ghi ánh xạ từ địa chỉ IP sang tên miền?

a)

A

b)

MX

55.

Trong dữ liệu file Zone của tên miền, các bản ghi chứa thông tin máy chủ tên miền có thẩm quyền thuộc dạng ... và các bản ghi chứa thông tin máy chủ email của miền thuộc dạng ...

a)

A. SRV/NS

b)

B. A/MX

c)

C. NS/MX

d)

D. MX/NS

56.

Đâu là các giao thức, dịch vụ thuộc tầng Internet của mô hình TCP/IP?

a)

A. ICMP, IP, ARP, IGMP

b)

B. IP, TCP, ICMP, IGMP

c)

C. IP, ARP, ICMP, SNMP

d)

D. TCP, ARP, ICMP, IGMP

57.

A. UDP 53 B. ICMP 53 C. IP 53 D. TCP 53

a)

UDP 53

b)

ICMP 53

c)

IP 53

d)

TCP 53

58.

Quản lý bản vá giúp khắc phục các lỗ hổng trong các thành phần ... dễ bị tấn công mạng, giúp giảm thiểu rủi ro bảo mật.

a)

trên mạng

b)

phần mềm

c)

phần cứng

d)

hệ thống

59.

Đâu không phải là các thực thể tốt nhất về phòng thủ mạng?

a)

Sử dụng tường lửa, Bảo mật ứng dụng, Sao lưu hệ thống.

b)

Bảo mật môi trường vật lý, Tăng cường an toàn cho hệ điều hành, Cập nhật các bản vá

c)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng chiến lược bảo mật hệ thống

d)

Sử dụng mã hóa, Bảo mật ứng dụng, Xây dựng kế hoạch bảo mật hệ thống

60.

Đâu KHÔNG PHẢI là một thành phần của một kế hoạch an toàn hiệu quả?

a)

Đánh giá rủi ro toàn diện

b)

Hỗ trợ và vận hành

c)

Lập kế hoạch ứng phó sự cố

d)

Làm việc trong một Framework

61.

Đâu là một cơ chế, biện pháp đảm bảo an toàn cho thiết bị di động?

a)

Tách biệt không gian làm việc của các ứng dụng.

b)

Cấp quyền cho người dùng có thể tự cài đặt lại hệ điều hành của thiết bị.

c)

Cấp quyền cho người dùng có thể tự chỉnh sửa sâu các tham số hệ thống.

d)

Phân quyền quản lý không gian làm việc của các ứng dụng.